L’illusion du “l’IA fait tout”
On entend partout : “L’IA va remplacer les développeurs”, “Tu n’as plus besoin de savoir coder”, “Demande à ChatGPT de te faire un site”. C’est tentant. C’est aussi dangereux.
J’utilise l’IA tous les jours dans mon travail. Claude Code a généré une grande partie du code de mon site. Mais si je devais résumer ce que j’ai appris en un an de pratique, ce serait ça :
L’IA est un outil extraordinaire entre les mains de quelqu’un qui comprend ce qu’il fait. Et un risque réel entre les mains de quelqu’un qui ne comprend pas.
L’IA n’a pas de conscience
Une IA, aussi performante soit-elle, ne possède pas de vue d’ensemble. Elle ne comprend pas le contexte global de ton projet. Elle ne sait pas que :
- Ton serveur est configuré avec des permissions trop ouvertes
- Ton formulaire de contact stocke des données personnelles sans consentement explicite
- Ton site n’a pas de politique de confidentialité conforme à la LPD
- Ton certificat SSL expire la semaine prochaine
- Ton backup n’a jamais été testé
Elle génère du code qui fonctionne techniquement. Mais “ça fonctionne” et “c’est correct” sont deux choses très différentes.
Un exemple concret
Imaginons que tu demandes à une IA : “Crée-moi un formulaire de contact avec envoi par email.”
L’IA va te générer un formulaire propre, fonctionnel, bien designé. Super.
Mais est-ce qu’elle va penser à :
- Valider les entrées côté serveur pour empêcher les injections ? Peut-être. Peut-être pas.
- Ajouter un CAPTCHA ou un honeypot contre le spam ? Probablement pas par défaut.
- Informer l’utilisateur que ses données sont traitées conformément à la LPD/RGPD ? Non.
- Configurer le SPF/DKIM sur ton domaine pour que les emails ne finissent pas en spam ? Certainement pas.
- Chiffrer la connexion entre le formulaire et le serveur d’envoi ? Seulement si tu le demandes.
Chacun de ces points nécessite des connaissances que l’IA n’a pas en contexte. C’est à toi de savoir que ces questions existent.
Les risques réels
Utiliser l’IA sans connaissances informatiques, c’est comme conduire une voiture de course sans permis. Tu peux démarrer et rouler droit. Mais au premier virage :
Sécurité
L’IA peut générer du code avec des failles. Des clés API en dur dans le HTML. Des endpoints non protégés. Des requêtes SQL non paramétrées. Si tu ne sais pas ce qu’est une injection XSS, tu ne verras pas que ton site en est vulnérable.
Données personnelles
En Suisse, la LPD (Loi fédérale sur la Protection des Données) est stricte. En Europe, le RGPD l’est encore plus. Un formulaire, un cookie analytics, un système de réservation — tout ça collecte des données personnelles. Il faut savoir ce qu’on peut et ne peut pas faire.
Dépendance aveugle
Le pire scénario : utiliser l’IA comme un “esclave” qui fait tout à ta place. Tu obtiens un site, tu le publies, et tu ne comprends rien à ce qui tourne derrière. Le jour où il y a un problème — et il y en aura — tu es paralysé.
Ce que l’IA fait très bien
Je ne dis pas qu’il ne faut pas utiliser l’IA. Au contraire, c’est l’outil le plus puissant que j’ai jamais eu entre les mains.
L’IA excelle pour :
- Accélérer l’implémentation — ce qui prend 4 heures manuellement prend 30 minutes
- Explorer des solutions — “comment faire X ?” avec du contexte et des exemples
- Apprendre — c’est peut-être son meilleur usage. L’IA peut t’expliquer un concept, te montrer des exemples, te poser face à des situations réelles
- Débugger — copier un message d’erreur et obtenir une explication claire
- Prototyper — pour une première maquette, c’est imbattable
Ce que l’IA ne fait PAS
- Elle ne vérifie pas la conformité légale de ton projet
- Elle ne connaît pas la configuration de ton serveur
- Elle ne prend pas de responsabilité si ton site est hacké
- Elle ne comprend pas ton business, tes clients, tes contraintes
- Elle ne remplace pas une formation solide
Mon approche
Je me suis formé sur les fondamentaux avant d’utiliser l’IA pour le développement :
- Réseaux : DNS, HTTP/HTTPS, comment fonctionne Internet
- Serveurs : CloudPanel, SSH, déploiement, permissions
- Sécurité : certificats SSL, en-têtes de sécurité, bonnes pratiques
- Droit : LPD, RGPD, cookies, consentement
- Architecture : sites statiques vs dynamiques, API, bases de données
C’est grâce à ces connaissances que je peux utiliser l’IA efficacement. Je sais quoi demander. Je sais valider ce qu’elle produit. Je sais quand elle se trompe.
Le message
L’IA ne va pas remplacer les informaticiens. Elle va remplacer ceux qui refusent de l’utiliser. Mais elle ne remplacera jamais la compréhension, la vision d’ensemble, le jugement humain.
Si tu veux utiliser l’IA pour créer des choses — et tu devrais — investis d’abord dans tes connaissances. Comprends le “comment ça marche” avant de demander “fais-le pour moi”. C’est la différence entre un professionnel qui utilise un outil et quelqu’un qui appuie sur des boutons sans comprendre.
Besoin d’un professionnel qui maîtrise à la fois l’IA et l’informatique ? Réservez une consultation gratuite.